PT-2025-43962 · Unknown · Wholesale Inventory Control/Inventory Management System

4M3Rr0R

·

Publicado

2025-10-27

·

Atualizado

2025-11-24

·

CVE-2025-12287

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Bdtask Wholesale Inventory Control and Inventory Management System versões anteriores à 20251014
Descrição Existe um problema de segurança no Bdtask Wholesale Inventory Control and Inventory Management System. A manipulação dos argumentos first name e last name dentro de uma função desconhecida do arquivo '/Admin dashboard/edit profile' pode resultar em injeção de SQL. O ataque pode ser executado remotamente. Os detalhes do exploit foram divulgados publicamente. O fornecedor foi notificado, mas não respondeu.
Recomendações Versões anteriores à 20251014 devem ser atualizadas. Como solução temporária, restrinja ou valide cuidadosamente a entrada dos argumentos first name e last name no arquivo '/Admin dashboard/edit profile'.

Exploit

Correção

Special Elements Injection

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12287

Produtos afetados

Wholesale Inventory Control/Inventory Management System